El control de acceso ha cambiado de estado sin cambiar siempre de modelo. Conectados, expuestos y a menudo construidos sobre cimientos antiguos, los dispositivos físicos ahora concentran una proporción cada vez mayor de los puntos ciegos cibernéticos.
Considerada durante mucho tiempo un tema aparte, la seguridad física todavía se basa principalmente en arquitecturas diseñadas a finales de los años 1980. Lectores de credenciales, unidades de procesamiento locales, centros de control: este esquema todavía dominante hoy estructura el acceso a miles de edificios, sitios industriales e infraestructuras críticas.
Sin embargo, en un contexto donde los sistemas de información han evolucionado profundamente, esta inercia plantea interrogantes. Las amenazas ya no son sólo físicas. Ahora son digitales, híbridos, oportunistas y explotan con precisión las áreas de fricción entre los sistemas de TI, las redes y los equipos de campo.
Arquitecturas heredadas expuestas a riesgos cibernéticos modernos
El modelo clásico de control de acceso se basa en una arquitectura centralizada: un lector se comunica con una unidad de procesamiento, a su vez conectada a una unidad central que decide sobre la autorización de acceso. Este modelo, a menudo impuesto por restricciones de certificación, supone una infraestructura de red estable, un perímetro claramente definido y una confianza implícita en los equipos desplegados.
Al mismo tiempo, la ciberseguridad ha experimentado un rápido desarrollo: generalización de un cifrado sólido, gestión de identidades detallada, segmentación de redes y reducción de las superficies de ataque. Estos principios se han ido aplicando progresivamente a los sistemas de información, pero mucho menos a los dispositivos de seguridad física, aunque cada vez más conectados.
Ha pasado casi una generación entera y la dificultad es salir de este paradigma: los sistemas de cifrado locales, basados en una simple insignia. Esta discrepancia no es teórica. Según los datos del mercado y los líderes de identificación, Casi el 60% de la base instalada de tarjetas RFID todavía se basa en tecnologías de tipo MIFARE Classic. cuyo nivel de seguridad ya no es reconocido por la ANSSI desde 2008.
En este contexto, la pregunta ya no es si un sitio puede verse comprometido, sino qué tan rápido un atacante identificará la vulnerabilidad más accesible.
Hacia una necesaria convergencia entre seguridad física y ciberseguridad
Es precisamente en esta frontera donde hoy se sitúan los principales puntos ciegos. Los sistemas de control de acceso se han convertido en objetos conectados, integrados en las redes empresariales, pero siguen siendo considerados equipos aislados, más relacionados con la seguridad que con la ciberseguridad.
Un enfoque más coherente es considerar la seguridad física como un tema cibernético en sí mismo. Esto implica repensar la arquitectura: reducir la dependencia de unidades centrales únicas, limitar las superficies de ataque, integrar de forma nativa mecanismos criptográficos robustos y adoptar una lógica de resiliencia en lugar de un perímetro cerrado.
La pregunta fundamental entonces se vuelve simple: ¿por qué un lector de acceso debería depender necesariamente de una infraestructura central para ser seguro? ¿Por qué no acercar la inteligencia y la confianza a los equipos, en una lógica similar a la que se aplica hoy a los sistemas distribuidos?
A medida que los límites entre los sistemas físicos y de información se difuminan, ignorar esta convergencia se convierte en un riesgo en sí mismo. Repensar la seguridad física basándose en principios de ciberseguridad ya no es una opción técnica: ahora es un imperativo operativo.
____________________________
Par Gaël Lededantecfundador deReclamando
____________________________
Lea también:
Fortalecimiento de la resiliencia de la ciberseguridad en sectores críticos
Informe HID 2026: En la era de NIS2, la identidad se convierte en un problema crítico de ciberseguridad
Control de acceso: por qué las net-sneakers ya no tienen cabida en 2025
¿Por qué y cómo supervisar los sistemas de seguridad física?
Más allá de la vigilancia: el papel fundamental de la seguridad de los terminales en entornos OT
Ciberseguridad: lograr el equilibrio
[

